Более 260 тысяч пользователей установили вредоносные ИИ-расширения для Chrome

17 февраля, 2026  21:58

Специалисты по кибербезопасности из компании LayerX выявили масштабную скоординированную атаку под условным названием AiFrame. Злоумышленники распространяли 30 вредоносных расширений для браузера Chrome, которые маскировались под популярные ИИ-ассистенты: ChatGPT, Claude, Gemini, Grok и другие. В совокупности эти расширения набрали более 260 тысяч установок, сообщает официальный блог LayerX.

Как работала атака

Все 30 расширений, несмотря на разные названия, иконки и описания в Chrome Web Store, использовали одну и ту же кодовую базу и управлялись с общей серверной инфраструктуры. Самым популярным стал модуль под названием AI Assistant, который имитировал интерфейс Claude и набрал более 50 тысяч установок. В какой-то момент он даже получил статус «Рекомендуемое» в магазине Chrome.

Главный трюк атаки — полное отсутствие вредоносного кода внутри самого расширения. Вместо этого расширение загружало полноэкранный iframe с удалённого сервера. Пользователь видел знакомый интерфейс ИИ-чатбота, но фактически взаимодействовал с внешней страницей, контролируемой злоумышленниками. Такой подход позволял в любой момент менять функциональность, добавлять новые фишинговые сценарии или собирать данные — без необходимости обновлять расширение и проходить повторную модерацию в магазине.

Через iframe хакеры получали доступ к:

  • вводимым паролям и логинам;
  • содержимому Gmail и других почтовых сервисов;
  • истории браузера, cookies и поведенческим данным.

«Extension spraying» — тактика выживания

Чтобы противостоять удалению, авторы использовали стратегию «extension spraying» (распыление расширений). При блокировке одного модуля оставшиеся продолжали работать, а на их место быстро появлялись новые клоны с изменёнными идентификаторами. Это позволяло кампании жить дольше, несмотря на жалобы пользователей и действия Google.

Это уже третья крупная атака за три месяца

AiFrame стала третьей по счёту масштабной кампанией против пользователей ИИ-сервисов за последние три месяца. Ранее аналогичные схемы через фейковые расширения затронули миллионы человек. Большинство из 30 выявленных расширений уже удалены из Chrome Web Store, однако у тех, кто их установил, они могут оставаться активными до ручного удаления.

Что делать пользователям

Если вы устанавливали любое расширение, имитирующее ChatGPT, Claude, Gemini, Grok или просто «AI Assistant» в последние месяцы — срочно проверьте список установленных расширений (chrome://extensions/) и удалите подозрительные. Особенно внимательно стоит отнестись к тем, которые запрашивают доступ к «всем сайтам» или к содержимому страниц.

Google продолжает чистку магазина, но пока лучшая защита — не устанавливать расширения от малоизвестных разработчиков и проверять отзывы и количество установок.

Вкратце

LayerX обнаружила кампанию AiFrame: 30 вредоносных расширений для Chrome под видом ИИ-ассистентов (ChatGPT, Claude, Gemini, Grok и др.) набрали более 260 тысяч установок. Они использовали iframe с удалённого сервера для фишинга паролей, данных Gmail и трекинга поведения. Расширения управлялись одной инфраструктурой, применялась тактика «extension spraying» для обхода блокировок. Это третья крупная атака на пользователей ИИ за три месяца. Большинство модулей удалены из магазина, но пользователям стоит проверить и удалить подозрительные расширения вручную.


 
 
 
 
  • Archive